Stand: 03.08.2026
Wir freuen uns über Ihr Interesse an unserem Unternehmen. Eine Nutzung unserer Internetseiten ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DS-GVO) und in Übereinstimmung mit den für uns geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzhinweise möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen über die ihnen zustehenden Rechte aufgeklärt.
Wir haben als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
Nach dem Vorbild des Art. 4 DS-GVO liegen diesen Datenschutzhinweisen folgende Begriffsbestimmungen zugrunde:
Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DS-GVO sind wir:
CIO LENA GmbH
Christinenstr. 15
40880 Ratingen
Tel.: 02102-5655080
E-Mail: info@ciolena.de
Weitere Angaben zu unserem Unternehmen entnehmen Sie bitte unserem Impressum.
Bei allen Fragen und als Ansprechpartner zum Thema Datenschutz bei uns steht Ihnen unser betrieblicher Datenschutzbeauftragter jederzeit zur Verfügung. Seine Kontaktdaten sind:
CIO LENA GmbH
Christinenstr. 15
40880 Ratingen
Tel.: 02102-5655080
E-Mail: info@ciolena.de
Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nur zulässig, wenn sie von einem der folgenden Rechtfertigungstatbestände gedeckt sind:
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf Servern unseres Hosting-Dienstleisters in der Europäischen Union, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den Regelungen in A.(7) und A.(8).
Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (z. B. § 257 HGB, § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z. B. TLS-Verschlüsselung für unsere Webseite), unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne (Kontaktdaten siehe A.(2)).
Zur Abwicklung unseres Geschäftsverkehrs setzen wir externe Dienstleister ein (z. B. für IT und Hosting). Diese werden nur nach unserer Weisung tätig und wurden i. S. v. Art. 28 DS-GVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns (Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder lit. f jeweils i. V. m. Art. 44 ff. DS-GVO).
Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist. In anderen Drittländern herrscht unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist – möglich ist dies insbesondere über Standard-Vertragsklauseln der Europäischen Kommission gem. Art. 46 Abs. 1, 2 lit. c DS-GVO, Zertifikate oder anerkannte Verhaltenskodizes. Bitte wenden Sie sich an uns (siehe A.(2)), wenn Sie hierzu nähere Informationen erhalten möchten.
Wir haben nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass Sie uns zuvor personenbezogene Daten bereitstellen. Für Sie als Kunde besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; es kann jedoch sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn Sie die dafür erforderlichen Daten nicht bereitstellen.
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentliche Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).
Ihre Rechte als Betroffener bezüglich Ihrer verarbeiteten personenbezogenen Daten können Sie uns gegenüber unter den in A.(2) angegebenen Kontaktdaten jederzeit geltend machen. Sie haben als Betroffener das Recht:
Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie insbesondere auf dieser Seite unter https://ciolena.de/datenschutz/ unterrichtet. Diese Datenschutzhinweise haben den Stand vom 03.08.2026.
Informationen zu unserem Unternehmen und den von uns angebotenen Leistungen erhalten Sie insbesondere unter https://ciolena.de samt den dazugehörigen Unterseiten (nachfolgend gemeinsam: „Webseiten“). Bei einem Besuch unserer Webseiten können personenbezogene Daten von Ihnen verarbeitet werden.
Bei der informatorischen Nutzung der Webseiten werden die folgenden Kategorien personenbezogener Daten erhoben, gespeichert und weiterverarbeitet:
Protokolldaten: Wenn Sie unsere Webseiten besuchen, wird auf dem Webserver temporär ein sogenannter Protokolldatensatz (Server-Logfile) gespeichert. Dieser besteht aus:
Kontaktdaten: Wenn Sie unser Kontaktformular oder unseren Chat-Assistenten („LENA Concierge“) nutzen oder uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die dabei übermittelten Daten: Name, ggf. Unternehmen und Telefonnummer, E-Mail-Adresse, der Inhalt Ihrer Nachricht sowie der Zeitpunkt der Übermittlung. Eingaben im Chat-Assistenten werden ausschließlich lokal in Ihrem Browser verarbeitet und erst dann an uns übermittelt, wenn Sie sie nach aktiver Einwilligung absenden.
Wir verarbeiten die vorstehend bezeichneten personenbezogenen Daten im Einklang mit den Vorschriften der DS-GVO, den weiteren einschlägigen Datenschutzvorschriften und nur im erforderlichen Umfang. Soweit die Verarbeitung auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.
Die Verarbeitung der Protokolldaten dient der Bereitstellung der Webseite sowie der Gewährleistung der Stabilität und der Sicherheit der Verbindung (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO).
Die Verarbeitung von Kontaktdaten erfolgt zur Bearbeitung Ihrer Anfrage (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO).
Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist. Protokolldaten werden vom Hosting-Dienstleister nach kurzer Zeit gelöscht. Kontaktdaten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten (siehe A.(5)) bestehen.
Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt (siehe A.(7)), erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben.
a) Keine Cookies. Unsere Webseiten setzen keine Cookies ein – weder technisch notwendige noch Analyse-, Marketing- oder Tracking-Cookies. Aus diesem Grund benötigen unsere Webseiten kein Cookie-Einwilligungsbanner. Einzige Ausnahme: Unser Chat-Assistent speichert für die Dauer der Browsersitzung (Session Storage) die Information, ob Sie den Chat-Hinweis geschlossen haben – ohne jeden Personenbezug; dies ist für die Bereitstellung des von Ihnen gewünschten Dienstes erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sollten wir künftig Cookies oder vergleichbare Technologien einsetzen, informieren wir Sie an dieser Stelle und holen, soweit erforderlich, zuvor Ihre Einwilligung ein (§ 25 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a DS-GVO).
b) Keine externen Dienste. Schriftarten, Bilder und alle sonstigen Inhalte unserer Webseiten werden ausschließlich von unserem eigenen Webserver geladen. Es werden keine Inhalte von Drittservern eingebunden (z. B. externe Schriftarten-Dienste, Content Delivery Networks, Karten- oder Videodienste) und keine Analyse- oder Tracking-Dienste eingesetzt.
c) Social Media – Verlinkung auf unseren Webseiten. Auf unseren Webseiten haben wir Links zu unseren Social-Media-Profilen gesetzt (LinkedIn, X, YouTube, Instagram, TikTok, Facebook, Pinterest, Bluesky und Threads). Es handelt sich um einfache Verlinkungen – nicht um eingebettete Plugins der Anbieter. Die Links selbst übermitteln durch ihre bloße Anwesenheit keine Daten an die Plattformen. Erst wenn Sie einen solchen Link anklicken und die externe Webseite betreten, gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Für diese Richtlinien übernehmen wir keine Verantwortung oder Haftung.
d) Social-Media-Profile. Wir weisen darauf hin, dass wir als Anbieter unserer Social-Media-Profile keine Kenntnis vom Inhalt der an die Plattformbetreiber übermittelten Daten sowie deren Nutzung durch die Plattformbetreiber erhalten. Die verantwortlichen Betreiber der Plattformen sind:
Die Nutzung der Social-Media-Profile erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Wir haben ein berechtigtes Interesse daran, die von den Plattformen zur Verfügung gestellten anonymisierten Insights- und Analysedaten auszuwerten, um das Nutzungsverhalten auf unseren Social-Media-Profilen nachzuvollziehen.
Über den Messenger-Dienst Telegram bieten wir einen KI-gestützten Chat-Assistenten an (erreichbar über unsere Kanalübersicht). Der Assistent kennzeichnet sich gegenüber Nutzern als Künstliche Intelligenz (Art. 50 der Verordnung (EU) 2024/1689 – „KI-Verordnung“) und beantwortet Fragen zu unseren Leistungen auf Basis einer von uns gepflegten Wissensbasis. Verantwortlich für den Assistenten ist die CIO LENA GmbH.
Verarbeitete Daten: Ihre Telegram-Chat-Kennung (ein pseudonymes Datum), die Inhalte Ihrer Chat-Nachrichten sowie der Zeitpunkt der Nachricht. Die Angabe eines Klarnamens ist für die Nutzung nicht erforderlich. Bitte geben Sie im Chat keine vertraulichen oder sensiblen Informationen ein. Chat-Verläufe werden auf Servern in der Europäischen Union gespeichert und nach Zweckerreichung gemäß unserem Löschkonzept gelöscht.
Eingesetzte Dienstleister: Zur Erzeugung der Antworten setzen wir ein KI-Sprachmodell der Anthropic PBC (USA) als Auftragsverarbeiter ein (Claude API). Mit Anthropic besteht ein Auftragsverarbeitungsvertrag einschließlich EU-Standardvertragsklauseln (siehe A.(8)); Ihre Chat-Inhalte werden nicht zum Training der KI-Modelle verwendet. Für die Übermittlung Ihrer Nachrichten im Messenger selbst ist Telegram (Telegram Messenger Inc.) verantwortlich – es gelten ergänzend die Datenschutzbestimmungen von Telegram: telegram.org/privacy.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO (Bearbeitung Ihrer Anfrage) bzw. Art. 6 Abs. 1 S. 1 lit. f DS-GVO (effiziente Erstauskunft zu unseren Leistungen). Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DS-GVO findet nicht statt; der Assistent erteilt Auskünfte, trifft aber keine Entscheidungen mit Rechtswirkung.